• Izdelki
  • Panoge
  • IIoT & rešitve
  • Storitve
  • Podjetje
  1. Pregled
  2. Kibernetska varnost

Kibernetska varnost za mobilne stroje

Digitalizacija mobilnih strojev hitro napreduje. Omrežno povezani krmilniki, telematika in programsko podprte funkcije povečujejo učinkovitost in produktivnost, hkrati pa širijo površino za kibernetske napade.

ifm zagotavlja celovito kibernetsko varnost, od komponente do sistema.

Z Aktom o kibernetski odpornosti (CRA) in novo Uredbo o strojih (MR) postaja kibernetska varnost obvezna zahteva. Od leta 2027 bodo stroji lahko nosili oznako CE le, če bo kibernetska varnost celovito upoštevana v celotnem življenjskem ciklu proizvoda.

Ustrezne zahteve so bile v evropski zakonodaji objavljene že v letih 2023 in 2024:

  • Uredba o strojih (EU 2023/1230): pravno zavezujoča od januarja 2027
  • Akt o kibernetski odpornosti (EU 2024/2847): pravno zavezujoč od decembra 2027

To pomeni, da morajo vsi proizvodi z digitalnimi elementi, ki se prodajajo v EU, izpolnjevati zahteve CRA. Proizvajalci takšno skladnost potrdijo z izjavo EU o skladnosti. 

Da bi se izognili zamudam pri razvoju ali odobritvah, morajo proizvajalci originalne opreme kibernetsko varnost vključiti v življenjski cikel proizvoda že v zgodnji fazi.

ifm je pripravljen tako na MR kot na CRA: Z odobrenimi komponentami in jasnimi smernicami za kibernetsko varnost ifm podpira stranke pri integraciji in dajanju strojev v obratovanje.

Stopite v stik z nami

S podporo, ki temelji na standardih, do stroja, primernega za certificiranje

Tako kot pri prejšnji Direktivi o strojih standardi in tehnični predpisi zagotavljajo jasnost pri izvajanju regulativnih zahtev. Temeljne zahteve same po sebi niso nove: na trg se smejo dati samo proizvodi, ki ne predstavljajo tveganja za uporabnike, navzoče osebe ali okolje.

Pri mobilnih strojih so še posebej pomembni standardi, povezani s posameznimi vrstami uporabe, na primer:

  • Homologacija za cestno uporabo v skladu s pravilnikom UN/ECE R155: ISO/SAE 21434
  • Necestna uporaba: IEC 62443
  • Okvir za procese in organizacijo: ISO/IEC 27001
Primerjava standardov za mobilne stroje, ki prikazuje veljavne zahteve za integratorja in družbo ifm pri strojih, homologiranih za cestno uporabo, in strojih, ki niso homologirani za cestno uporabo

Standardi za mobilne stroje

Mobilne komponente družbe ifm so rezultat celovitega inovacijskega procesa, ki obravnava vse pomembne faze življenjskega cikla proizvoda, od organizacijskih ukrepov in razvojnega procesa do komponent, pripravljenih za trg, vključno z naslednjim:

  • Certificirano upravljanje informacijske varnosti
  • Celovito certificirani razvojni procesi v skladu z IEC 62443-4-1 in ISO/SAE 21434
  • Skladnost s standardi za uporabo v mobilnih strojih v zahtevnih okoljih

Vaše prednosti kot stranka

Preizkušene in certificirane komponente lahko še naprej integrirate kot običajno, ne da bi jih morali v okviru novih predpisov ocenjevati sami. To znatno zmanjša trud, potreben za načrtovanje sistema, zagotavlja preglednost in pomaga preprečiti nepotrebne zamude pri uveljavljenih postopkih odobritve.

Komponente, ki jim lahko zaupate

Standardi kot osnova za celovit razvojni proces

Pri družbi ifm kibernetske varnosti ne zagotavljamo z ločenimi ukrepi ali posamično odobrenimi proizvodi. Naš razvojni proces, ki ga je certificiral TÜV Rheinland, je dosegel 3. stopnjo zrelosti („opredeljeno – izvajano“, tj. uveljavljena praksa), kar pomeni, da se naši procesi kibernetske varnosti uporabljajo pregledno in ponovljivo kot del vsakodnevnega razvojnega dela.

Za izpolnjevanje regulativnih zahtev glede kibernetske varnosti je vsaka komponenta, razvita v okviru tega procesa, dosledno dana na trg v skladu z dvema najpomembnejšima skupinama standardov:

  • IEC 62443 (industrijska uporaba)
  • ISO/SAE 21434 (zahteve avtomobilske industrije)

Naša obljuba vam: Strategija „vgrajene varnosti“ družbe ifm je ponovljiv proces, trdno vpet v celoten življenjski cikel proizvoda in dosledno uporabljen pri vseh proizvodih – ne glede na posamezno vrsto uporabe.

Kibernetska varnost se začne z načrtovanjem sistema

Kako medsebojno delujejo krmilniki, prikazovalniki, komunikacijski sistemi, omrežja in aplikacije

Globinska obramba

Varna komponenta sama po sebi ne zadostuje; praktičen varnostni koncept je mogoče ustvariti le z medsebojnim delovanjem vseh sistemskih komponent.

Pri tem je ključno, kako naj bi medsebojno delovali krmilniki, prikazovalniki, komunikacijska omrežja in uporabniki. Zato je nujno že v fazi načrtovanja zasnovati večplastno varnostno arhitekturo z neodvisnimi zaščitnimi plastmi. Te plasti so vhodni podatki za TARA (analizo groženj in oceno tveganja), pri čemer se upoštevata celovitost in razpoložljivost celotnega sistema.

ifm se pri oceni varnosti opira na večplastni varnostni koncept:

  • Osredotočenost na vrazpoložljivost in celovitost (značilno za operativno tehnologijo)
  • Globinska obramba: večplastni, neodvisni zaščitni mehanizmi
  • Segmentacija omrežja za zmanjšanje tveganja in zagotavljanje neodvisnosti

Tako zasnovan sistem ostane odporen tudi ob obstoju posameznih ranljivosti (glejte zgornjo sliko).

Skupaj na poti do kibernetsko varnega stroja

Kibernetska varnost ni omejena na posamezne subjekte. V okviru svojih zakonskih obveznosti morajo vsi gospodarski subjekti začeti izvajati različne dejavnosti in sprejeti ustrezne ukrepe:

Proizvajalec (ifm)

  • Razvija naprave, ki so skladne z direktivami in imajo oznako CE
  • Zagotavlja posodobitve in dokumentira funkcije, povezane z varnostjo
  • Strankam zagotavlja podporo z dokumentacijo in usposabljanjem
  • Zagotavlja namensko platformo za prijavo kibernetskovarnostnih ranljivosti

Proizvajalec originalne opreme / sistemski integrator

  • Odgovoren je za varnost, zaščito in celovitost celotnega sistema
  • Komponente integrira v celoten sistem, ga da v obratovanje in na trg

Upravljavec

  • Zagotavlja varno delovanje na terenu
  • Upravlja posodobitve in dostop
  • Redno izvaja ocene tveganja

Vaše prednosti z družbo ifm kot sistemskim partnerjem

ifm podpira te dejavnosti ter zagotavlja potreben portfelj naprav in zbirko znanja za skladno sistemsko integracijo.

Zakonske zahteve kot priložnost

CRA bo postal obvezen leta 2027, obveznosti poročanja o kibernetskovarnostnih incidentih pa so začele veljati že leta 2026. Zato kibernetska varnost postaja obvezna zahteva za dajanje mobilnih strojev na evropski trg.

Ključno je, da varnostnih zahtev ni mogoče v celoti izpolniti samo na ravni komponent. Pomemben del varnosti se zagotovi s sistemsko arhitekturo, ki povezuje krmilnike, komunikacijske sisteme in aplikacije.

ifm zagotavlja uporabne kazalnike z

  • Jasno opredeljenimi ravnmi varnosti v okviru funkcionalne varnosti

  • Jasno opredeljeno ravnjo varnosti v okviru kibernetske varnosti

To proizvajalcem originalne opreme omogoča, da jasno razumejo

  • Katere ravni zaščite je mogoče doseči

  • Kje so potrebni sistemski ukrepi

  • Kdaj je treba prevzeti odgovornost na ravni sistema

ifm zagotavlja, da vaši stroji kljub razvijajočim se grožnjam in regulativnim zahtevam ostanejo primerni za prihodnje posodobitve. 

Vaše prednosti zaradi regulativne zanesljivosti z družbo ifm

Z zgodnjim sprejetjem in vključevanjem novih regulativnih zahtev lahko ustvarite merljivo konkurenčno prednost za svojo vrsto uporabe. Namesto da bi zgolj dosegli skladnost, lahko z dokazljivimi ukrepi za varnost in kibernetsko varnost ti področji uveljavite kot jasno konkurenčno prednost pred tekmeci.

Vse, kar potrebujete za kibernetsko varnost, iz enega vira

Z družbo ifm prejmete celovit, dokumentiran okvir za kibernetsko varnost:

Opredeljeno stanje kibernetske varnosti

Določene ravni varnosti (IEC 62443 / prEN 50742*)

*prEN 50742 bo harmoniziran na podlagi Uredbe o strojih

Jasne odgovornosti na ravni sistema

Upravljanje ranljivosti (PSIRT)

Možnost posodabljanja v celotnem življenjskem ciklu

Vse je jedrnato povzeto v priročniku za kibernetsko varnost in dokumentaciji proizvoda

Varnost v celotnem življenjskem ciklu

TARA (analiza groženj in ocena tveganja) zgodaj prepozna grožnje in tveganja ter je podlaga za varnostna območja, zaščitne ukrepe in dokumentacijo o skladnosti

TARA (analiza groženj in ocena tveganja)

ifm zagotavlja, da vaši stroji kljub razvijajočim se grožnjam in regulativnim zahtevam dolgoročno ostanejo zaščiteni.

  • Posodobljiva vdelana programska oprema za dolgoročno varnost
  • Strukturiran proces upravljanja ranljivosti (PSIRT)
  • Stalen razvoj v skladu z veljavnimi standardi

Vaše prednosti zaradi dolgoročne varnosti in regulativne zanesljivosti

Jasna in dokumentirana pot do skladnosti s CRA, Uredbo o strojih in pravilnikom UN/ECE R155, ki zagotavlja ne le regulativno zanesljivost, temveč tudi trajnostno konkurenčno prednost.

Varen oddaljeni dostop do mobilnih strojev

Pri povezanih strojih je potreben varen način izvajanja diagnostike, posodobitev in servisnih opravil. Z rešitvijo remoteConnect, ifm svojo strategijo kibernetske varnosti razširja z varnim oddaljenim dostopom do krmilnikov, vmesnikov HMI in drugih naprav, ki temeljijo na protokolu IP.

Šifriranje od konca do konca, ničelno zaupanje, pravice dostopa na podlagi vlog in lokalna odobritev povezave neposredno na ravni stroja so temelj varnega oddaljenega vzdrževanja.

Vaše prednosti varnega in nadzorovanega oddaljenega dostopa

Manj obiskov na lokaciji, hitrejši odzivni časi in popoln nadzor nad vsako sejo oddaljenega dostopa.

Certifikati in dokumentacija za kibernetsko varnost

ifm uporablja načelo vgrajene varnosti že od samega začetka razvoja proizvoda: certifikati v skladu z IEC 62443-4-1 in ISO/SAE 21434 zagotavljajo najvišje varnostne standarde v celotnem razvojnem procesu. 

To strategijo kibernetske varnosti dopolnjuje celovit pristop k upravljanju informacijske varnosti. ifm od leta 2012 uporablja sistem upravljanja informacijske varnosti (ISMS), certificiran po ISO/IEC 27001, ki ga nenehno uvaja na dodatnih lokacijah in usklajuje z zahtevami standarda TISAX za informacijsko varnost v avtomobilski industriji.

Tukaj si oglejte vse certifikate in dodatne informacije

Pogosta vprašanja